RookDuel Avikal은 .avk 형식으로 조직된 아카이브 보안 시스템으로, 장기적인 개인 저장, 계층화된 접근 제어 및 미래 기반 릴리스 워크플로우를 위해 설계되었습니다. 이 아키텍처는 전통적인 암호화 구성요소를 차별화된 세 가지 설계 방향과 결합하며, 이는 아카이브 소프트웨어에서는 상대적으로 드문 구성입니다: 체스 기반 메타데이터 전송, 맞춤형 데바나가리 키프레이스 경로, 그리고 공개 및 권위 기반 타임 캡슐 메커니즘을 통한 지연된 접근 제어입니다. 현재 구현에서는 인증된 페이로드 보호를 위해 AES-256-GCM이 사용되며, 암호 및 키프레이스 강화에 Argon2id가 사용되고, 키 분리를 위해 HKDF가 적용되며, 선택적 포스트-양자 운영을 위해 OpenSSL 3.5+ 공급자 기반 경로가 사용됩니다. 보호된 메타데이터는 keychain.pgn을 통해 전달되며, 암호화된 페이로드 데이터는 payload.enc를 통해 전송되어, 압축된 제어 평면을 더 큰 암호화된 데이터 평면과 fairly deliberate한 방식으로 분리한 시스템을 형성합니다. 동일한 아카이브 코어가 데스크탑 애플리케이션과 크로스 플랫폼 Python CLI 모두에 사용됩니다. 이 백서는 오늘날 존재하는 Avikal의 설계, 보안 태세, 신뢰 모델, 구현 경계를 설명합니다.
Atharva Sen Barai (Mon,) 이 질문을 연구했습니다.